Halbleiter

Fuzzing für sicherheitsrelevante Firmware

Drei Kampagnen in drei Jahren: Trusted Firmware-M, TPM-Firmware, Bluetooth-Stack

Hände auf einer Laptop-Tastatur, darüber Warnsymbole und Programmcode
3Fuzzing-Kampagnen in drei Jahren

Projekt

Halbleiter · Cyber & Compliance

  • Globaler Halbleiterhersteller, Security-Software für Mikrocontroller in IoT- und Sicherheitsprodukten
  • Fuzzing gegen Trusted Firmware-M (2024), TPM-Firmware (2025), Bluetooth-Stack (2026)
  • Firmware-Rehosting, Schwachstellenberichte mit CVSS 3.1 und Proof of Concept
  • Drei Aufträge 2024 bis 2026
  • ca. 235.000 €
  • Festpreis mit messbaren Abnahmekriterien

Herausforderung

  • Schwachstellen in der Firmware wirken direkt in die Produkte der Kunden
  • Unerwartete Eingaben an der Grenze zwischen sicherer und unsicherer Welt systematisch prüfen
  • Der Kunde will nach der Kampagne selbst weiterfuzzen

Lösung

  • Testfirmware und Fuzzer-Konfiguration je Ziel, Abdeckungsziel 80 % Funktionen, 70 % Code
  • Setup-Gültigkeit über künstlich eingebaute Schwachstellen nachgewiesen
  • Jede Schwachstelle mit Bericht, CVSS 3.1 und reproduzierbarem Proof of Concept
  • Reproduzierbares Docker-Setup an den Kunden übergeben

Ergebnis

  • Schwachstellen vor Auslieferung gefunden, bewertet und nachgewiesen
  • Kampagnen 2024 und 2025 gegen Abdeckungsziele abgenommen, dritte läuft
  • Derselbe Anforderer beauftragt drei Kampagnen in drei Jahren

Cyber & Compliance

Ihr nächster Schritt

Jetzt Kontakt aufnehmen!

Ob konkretes Vorhaben, erste Orientierung oder weitere Fragen: Erzählen Sie uns kurz, worum es geht.

Projekt besprechen